Hallo!
Ich habe eine Verständnisfrage zu dem Thema wie man eine sichere Verbindung von Client zu Server erhalten kann wenn einer in der "Mitte" der Verbindung
mit lauscht. Der Lauscher könnte doch auch ein Zertifikat des Servers vortäuschen und so die Verbindung über seinen PC von Client und Server aufrechterhalten. Da nun alles über seinen PC läuft kann er die Kommunikation manipulieren.
Warum sollte also ein SSL-Zertifikat funktionieren wenn jmd. von Anfang an mitlauscht und einfach die Zertifizierungsstelle imitiert und so eine sichere Verbindung vortäuscht? Vielleicht verstehe ich das Thema auch nicht richtig dann könnt ihr mich ruhig verbessern
Ich habe eine Verständnisfrage zu dem Thema wie man eine sichere Verbindung von Client zu Server erhalten kann wenn einer in der "Mitte" der Verbindung
mit lauscht. Der Lauscher könnte doch auch ein Zertifikat des Servers vortäuschen und so die Verbindung über seinen PC von Client und Server aufrechterhalten. Da nun alles über seinen PC läuft kann er die Kommunikation manipulieren.
Warum sollte also ein SSL-Zertifikat funktionieren wenn jmd. von Anfang an mitlauscht und einfach die Zertifizierungsstelle imitiert und so eine sichere Verbindung vortäuscht? Vielleicht verstehe ich das Thema auch nicht richtig dann könnt ihr mich ruhig verbessern